Mmaiqai.com
🌐 API Testing · Chương 1 · Mục 1.4

Header thường gặp (Content-Type, Authorization...)

🎯 Mục tiêu học: nhận diện các header phổ biến ảnh hưởng trực tiếp tới hành vi API, để biết khi nào cần thêm test case riêng cho header thay vì chỉ tập trung vào Body.

Các header hay gặp khi test

HeaderVai tròCase nên test
Content-TypeKhai báo định dạng dữ liệu gửi lên (vd application/json)Gửi sai định dạng (text/plain) xem server có từ chối rõ ràng không
AuthorizationMang thông tin xác thực (thường dạng Bearer token)Thiếu, sai định dạng, token hết hạn
AcceptClient khai báo định dạng response mong muốn nhận vềGửi Accept không được hỗ trợ, xem server trả lỗi hay mặc định JSON
LocationTrỏ tới URL tài nguyên vừa tạo (đi kèm 201 Created)Kiểm tra có đúng trỏ tới id vừa tạo không
Retry-AfterCho biết sau bao lâu nên gọi lại (thường đi kèm 429/503)Xác nhận giá trị hợp lý, không phải số âm hay 0
X-Request-IdMã định danh riêng cho từng request, phục vụ tra logXác nhận mỗi request có id khác nhau, dùng để đối chiếu khi debug

📌 Ghi nhớ

Header không chỉ là "thủ tục đính kèm" — nhiều header (Content-Type, Authorization) trực tiếp quyết định API xử lý request như thế nào. Luôn có ít nhất vài test case dành riêng cho header, không gộp chung với test Body.

📖 Thuật ngữ Anh–Việt (mục này)

Đề thi dùng thuật ngữ tiếng Anh — nhớ đúng cụm bên trái. Bấm 🔊 để nghe từng từ, hoặc "Đọc tất cả" để nghe lần lượt Anh → (vài giây) → Việt.

Thuật ngữ (EN)Nghĩa & ghi nhớ nhanh
Content-TypeHeader khai báo định dạng dữ liệu của Body
Bearer tokenChuỗi token xác thực gửi kèm header Authorization
Rate limitGiới hạn số lần gọi API trong 1 khoảng thời gian
Idempotency keyHeader/khoá client gửi kèm để chống xử lý trùng request

📎 Nội dung do maiqai.com biên soạn dựa trên các header HTTP phổ biến, không sao chép nguyên văn từ nguồn nào.